👾 Команда Авито внедрила генеративный ИИ в систему защиты кода. Новое решение автоматически выявляет потенциально чувствительные данные в программном коде, которые могут представлять угрозу безопасности – пароли к базам данных, API-ключи и токены доступа.
😒 ИИ сканирует код перед его публикацией, повышает эффективность поиска угроз, что в пять раз ускорило такие проверки.
⛔️ Традиционные сканеры безопасности находят все вероятные угрозы, включая самые незначительные, отправляя их на ручную проверку специалистом. В результате за месяцы работы может образоваться очередь из тысяч предупреждений. Например, чтобы разобрать 50 тысяч находок сканера, ИИ-модели нужно всего 6-8 часов, тогда как специалисту по безопасности – почти полгода работы по несколько часов в день. Подробности — в материале SecPost😍
⛔️ Традиционные сканеры безопасности находят все вероятные угрозы, включая самые незначительные, отправляя их на ручную проверку специалистом. В результате за месяцы работы может образоваться очередь из тысяч предупреждений. Например, чтобы разобрать 50 тысяч находок сканера, ИИ-модели нужно всего 6-8 часов, тогда как специалисту по безопасности – почти полгода работы по несколько часов в день. Подробности — в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Авито внедрил генеративный ИИ в кибербезопасность – система ускорила проверку уязвимостей в 5 раз
Команда Авито внедрила генеративный ИИ в систему защиты кода. Новое решение автоматически выявляет потенциально чувствительные данные в программном коде, которые могут представлять угрозу безопасности – пароли к базам данных, API-ключи и токены доступа.
🔥5💯3❤2😱1
Forwarded from dukeBarman'🐉 notes
Давненько не брал я в руки шашек ручку...
Вы наверняка уже видели в других ИБ-каналах анонсы нового издания - SecPost. Так вот, сегодня и у меня там дебют: вышла моя обзорная колонка про безопасность ИИ.
➡️ Читать и обсуждать: https://news.1rj.ru/str/sec_post/12 Буду рад вашим комментариям и рассказам о ваших подходах!
Для меня это важный шаг - вернуться к публичным материалам после долгого перерыва. После «Хакера» и корпоративных блогов я почти всё писал только в свою Базу Знаний. А тема ИИ одна из ключевых и важных в текущих вызовах, поэтому и начал с неё.
Надеюсь, материал будет вам полезен. А у меня в запасе уже есть несколько новых черновиков 😉
Вы наверняка уже видели в других ИБ-каналах анонсы нового издания - SecPost. Так вот, сегодня и у меня там дебют: вышла моя обзорная колонка про безопасность ИИ.
➡️ Читать и обсуждать: https://news.1rj.ru/str/sec_post/12 Буду рад вашим комментариям и рассказам о ваших подходах!
Для меня это важный шаг - вернуться к публичным материалам после долгого перерыва. После «Хакера» и корпоративных блогов я почти всё писал только в свою Базу Знаний. А тема ИИ одна из ключевых и важных в текущих вызовах, поэтому и начал с неё.
Надеюсь, материал будет вам полезен. А у меня в запасе уже есть несколько новых черновиков 😉
🔥11👏2👌2
🔐 Разработчик технологий для борьбы с киберпреступлениями F6 представил аналитический инструмент, позволяющий оценить уровень цифровой защищенности компании по восьми ключевым направлениям — Индекс кибербезопасности.
👨💻 Участие в Индексе может быть полезно не только CISO или ИТ-директору, но и руководителям маркетинга и продаж. Подробнее — в материале SecPost😍 .
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8✍3👍1🙏1😍1
Please open Telegram to view this post
VIEW IN TELEGRAM
Secpost -
SecPost — российское независимое издание
Информационная безопасность в современном мире является неотъемлемой частью бизнеса, государства и частной жизни. Жизнь стала цифровой, в различных ситуациях все мы окружены информационными системами – будь то аэропорт, банк, магазин, аптека или МФЦ.
Последствия…
Последствия…
🔥7❤2👏1
Он также призвал страны СНГ опасаться предложений Запада о помощи в модернизации IT-инфраструктуры. Подробнее о заявлениях главы ФСБ в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Квантовый прорыв Запада может обесценить всю криптозащиту к 2035 году», — глава ФСБ Бортников
Западные спецслужбы к 2030-2035 годам могут получить инструмент для взлома всех современных систем шифрования благодаря развитию квантовых вычислений. Об этом заявил директор ФСБ Александр Бортников, призвав страны СНГ опасаться предложений Запада о помощи…
🎃6🌚2😡2
Please open Telegram to view this post
VIEW IN TELEGRAM
👨💻7🍓2👾2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Как устроена кибербезопасность в корпорации Hitachi. Главные направления и принципы
Группа Hitachi в отчете Security Report 2024 раскрыла стратегию защиты данных, продуктов и цепочек поставок, рассказала о развитии культуры безопасности и принципе глобального управления «One Hitachi». SecPost изучил отчет и знакомит с ним читателей.
❤6🔥3🙏2
Тут можно разделить вакансию со стороны читателя на два полюса:
А вы как считаете, может ли ЦБ РФ работать на Microsoft, или это подрывает вопрос нац.безопасности?
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Стажировка в Банке России
Департамент безопасности Банка России Стажер отдела реализации защитных механизмов и анализа инцидентов информационной безопасности Чем предстоит заниматься? Мы ждем ваше резюме, если вы: Департамент информационных технологий Стажер отдела организации и обеспечения…
😁6🤬4👍2🌚2
За что могут посадить или уволить CISO❓
📈 Из-за роста утечек и хакерских атак директора по ИБ (CISO) находятся под особо пристальным вниманием. Ошибки CISO не остаются безнаказанными: за масштабные утечки и нарушения стандартов безопасности им грозят штрафы, дисквалификации и даже уголовное преследование.
❗️ Эксперты рассказали в материале SecPost о возможных последствиях неграмотной работы ИБ-директоров.
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
CISO под прицелом: за что могут посадить или уволить директора по ИБ
Из-за роста утечек и хакерских атак директора по ИБ (CISO) находятся под особо пристальным вниманием. Ошибки CISO не остаются безнаказанными: за масштабные утечки и нарушения стандартов безопасности им грозят штрафы, дисквалификации и даже уголовное преследование.…
🔥7✍2🤓2
Подробнее о ежегодном отчете Microsoft — в статье SecPost.
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
ИИ меняет правила кибервойны: Microsoft предупреждает о новой эре атак и обороны
Редакция SecPost подготовила обзор ежегодного отчета Microsoft «Digital Defense Report 2025», в котором представлены ключевые тенденции киберугроз, защиты и применения искусственного интеллекта.
🔥4😱2🙏2🗿1
Подробнее о том, чем опасна обнаруженная российским специалистом уязвимость — в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Российский эксперт обнаружил уязвимость в популярном фитнес-приложении Garmin Connect
Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической активности Garmin Connect, обнаруженную экспертом Positive Technologies Артемом Кулаковым.
🔥5🎃2🙈2😎1😡1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👏3🔥2
🇷🇺 Теперь же заказчикам приходится выбирать из отечественных решений. Кто есть кто в этом сегменте рынка в России – читайте в разборе SecPost.
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Кто есть кто на рынке SOAR. Разбор SecPost
В статье представлена информация об основных российских системах класса SOAR и их разработчиках.
✍3👌2👨💻2
Подробнее о том, как именно распространяется рассылка и куда в итоге уходит оплата в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
В России зафиксирована волна атак на владельцев доменных имен
Компания F6 зафиксировала новую волну мошеннических атак на владельцев доменных имён, срок регистрации которых подходит к завершению. Злоумышленники от имени регистратора отправляют письма от необходимости оплатить услуги и ссылкой на оплату через популярную…
😱4😡4🌚1
Из-за такой асимметрии к 2025 году скорость внедрения генеративного ИИ уже превышает темпы укрепления ИБ более чем в два раза, подробнее о рисках в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Accenture: ИИ опережает безопасность — компании теряют контроль над новыми киберрисками
По данным Accenture, 90% компаний не обладают достаточной зрелостью защиты, чтобы противостоять современным ИИ-угрозам, а только 36% ИТ-руководителей признают, что технологии развиваются быстрее, чем безопасность. Эта асимметрия превращает киберриски из технической…
✍3👀3😇2
В самой компании связывают неполадки с "техническим характером", а не с инцидентом в безопасности, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Масштабный сбой в Amazon Web Services парализовал работу сотен сайтов и приложений по всему миру
20 октября в дата-центре Amazon Web Services на восточном побережье США произошел сбой, из-за которого недоступны стали Snapchat, Coinbase, Fortnite, Ring, сервисы Amazon и десятки других популярных платформ. AWS уточнила, что неполадки носят технический…
⚡4😭3😨2
Эти и многие другие выводы по отчету CrowdStrike читайте в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Как киберпреступники используют ИИ и облака — кросс-доменные атаки, голосовой фишинг и скорость развертывания
Кибератаки с каждым годом все больше задействуют ИИ, а цели группировок меняются. Так, в 2025 году наблюдается активный рост интереса хакеров к облачным инфраструктурам в государственном секторе, а также в телекоммуникациях. Эти и многие другие выводы по…
👍3🤓2🤝2
☠️ Экс-глава службы безопасности WhatsApp обвинил Meta* в том, что та игнорирует критические уязвимости, подрывающие шифрование и ставящие под угрозу данные миллиардов пользователей.
🤓 Более 1,5 тыс. инженеров Meta, по его словам, имели неограниченный доступ к пользовательским данным мессенджера — контактам, IP-адресам и фотографиям профилей — без контроля и журналов аудита.
🤖 Meta отвергла обвинения. Вице-президент WhatsApp по коммуникациям Карл Вуг заявил Reuters, что бывший сотрудник «искажает факты» и использует типичный сценарий обиженного работника.
* Компания Meta признана экстремистской и запрещена в России
🤓 Более 1,5 тыс. инженеров Meta, по его словам, имели неограниченный доступ к пользовательским данным мессенджера — контактам, IP-адресам и фотографиям профилей — без контроля и журналов аудита.
🤖 Meta отвергла обвинения. Вице-президент WhatsApp по коммуникациям Карл Вуг заявил Reuters, что бывший сотрудник «искажает факты» и использует типичный сценарий обиженного работника.
* Компания Meta признана экстремистской и запрещена в России
secpost.ru
Экс-глава безопасности WhatsApp обвинил Meta* в сокрытии уязвимостей и доступе сотрудников к данным пользователей
Экс-руководитель службы безопасности WhatsApp подал в суд на Meta, заявив, что компания игнорировала критические уязвимости, подрывающие шифрование и ставящие под угрозу данные миллиардов пользователей.
🤔4🔥2😱2🤬1
Редакция
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Телеком стал главной целью DDoS-атак в России. Операторам грозят проблемы со связью и утечки данных
Половина всех DDoS-атак в России приходится на телекоммуникационную отрасль. Участники рынка отмечают рост политической или социальной мотивации злоумышленников. Редакция SecPost разбиралась в деталях атак на операторов связи и провайдеров интернет-доступа.
😨3🔥2